Jedan od najzanimljivijih načina na koji kao administratori ili korisnici sustava imamo mogućnost da grafički vidimo što se događa s našim sustavom u bilo kojem aspektu (memorija, diskovi, prostor, mreža itd.) I da nam pomogne u tom zadatku imamo EtherApe.
EtherApe je sučelje koje nam omogućuje praćenje stanja naše mreže na grafički i intuitivan način i omogućuje nam da vidimo status IP i TCP protokola u stvarnom vremenu. EtherApe ima niz boja koje predstavljaju različite protokole, a također je kompatibilan s Ethernetom, WLAN uređajima, ISDN -om i različitim formatima enkapsulacije paketa.
Značajke EtherApea
- Mrežni promet prikazuje se grafički.
- Možemo vidjeti i unutarnji i vanjski mrežni promet ili između TCP portova.
- Boje predstavljaju trenutno korištene protokole.
- Možemo odabrati koje protokole ćemo vidjeti.
- Podaci koji se predstavljaju mogu se snimiti izravno ili pomoću datoteke tcpdump.
- Podržava različite vrste paketa kao što su VLAN, IP, IPv6, UDP, TCP, NETBIOS, DOMAIN, FTP, HTTP, SNMP, TELNET, između ostalih.
- Etherape ima opciju sažetka dijaloga koja nam prikazuje globalnu statistiku prometa protokola.
- Rezultati se mogu izvesti u XML datoteke.
- Čvorove možemo organizirati u stupce, među ostalim karakteristikama.
Ako želimo saznati više o EtherApe -u, možemo se obratiti njegovoj službenoj stranici. Zatim ćemo analizirati kako instaliramo EtherApe u Ubuntu 16.04 LTS okruženju. Kao što dobro znamo, prije instaliranja bilo koje aplikacije ili alata važno je ažurirati naš sustav pomoću naredbe:
sudo apt-get ažuriranjeNakon što smo ažurirali naš sustav, možemo započeti instalaciju.
1. Kako instalirati EtherApe na Ubuntu 16.04
Da bismo instalirali EtherApe na svoje računalo, moramo izvršiti sljedeću naredbu:
sudo apt-get install etherapeVidjet ćemo da počinje proces preuzimanja i instaliranja potrebnih paketa.
2. Kako pokrenuti etherape u Ubuntu 16.04
Nakon što su svi paketi preuzeti i instalirani, nastavit ćemo s pokretanjem EtherApea pomoću sljedeće naredbe:
sudo etherapeAko ga želimo izvesti s terminala ili možemo pronaći alat EtherApe unutar skupa aplikacija u grafičkom okruženju Ubuntua. Okoliš EtherApe možemo vidjeti na djelu:
POVEĆAJTE
Kao što vidimo, svaki protokol ima svoju boju tako da ih možemo identificirati u alatu EtherApe. Ako prikažemo izbornik prikaza i odaberemo protokole, možemo zabilježiti svaki protokol sa svojom bojom koji će se identificirati u alatu i na isti način detaljno promatrati odlazni port, promet u stvarnom vremenu (Inst Traffic), ukupni promet (Accum Traffic ) i približnu veličinu svakog prijenosa.
Ako prikažemo izbornik Hvatanje i odaberemo opciju koju želimo vidjeti, možemo odabrati IP ili TCP protokol i na isti način odabrati željeno sučelje (eth, bilo koje itd.).
POVEĆAJTE
Na vrhu možemo odabrati ikonu:
Kako bismo mogli vizualizirati adrese na koje smo se povezali.
EtherApe možemo prilagoditi na željeni način pomoću opcije Postavke, bilo iz izbornika Datoteka / Postavke ili pritiskom na ikonu:
Odatle možemo urediti boje svakog protokola kako želimo, odabrati veličinu, odrediti koje protokole predstavljati, način prilagodbe, filtre za snimanje itd.
Prednost dobivanja boja za svaki protokol je ta što nam omogućuje da utvrdimo gdje postoji kvar na mreži ili spriječimo grešku u našoj mrežnoj infrastrukturi.
3. Kako čitati tcpdump datoteke u eterapiji
Kao što smo već spomenuli, EtherApe ima mogućnost čitanja datoteka tcpdump, za to možemo izvršiti sljedeću naredbu u Ubuntu terminalu:
sudo tcpdump -n -w dump_fileMožemo vidjeti da pokreće proces stvaranja datoteke uzimajući parametre računalne mreže.
Ako želimo, možemo zaustaviti proces stvaranja kombiniranjem ključeva:
Ctrl + C
Nakon što je datoteka stvorena, možemo je otvoriti i vidjeti pakete u stvarnom vremenu tijekom procesa tcpdump.
Ako iz nekog razloga želimo upravljati udaljenim poslužiteljem, možemo upotrijebiti sljedeću naredbu, zapamtite da u besmislici moramo imati root ovlasti:
ssh udaljeni server_ip -l root / usr / sbin / tcpdump -n -w | / usr / sbin / etherape -m ip -rTamo će sustav zatražiti root lozinku, a nakon što je ispravno unesena, možemo započeti proces s EtherApeom.
Kao što smo uspjeli uočiti EtherApe je jednostavan za korištenje i omogućuje nam provjeru u stvarnom vremenu svih protokola koje koristimo u mreži, odlazne i dolazne, te odatle moći izvršiti detaljnu analizu svog ponašanja i održati njegovo optimalno funkcioniranje.